Problem współdzielenia dokumentów, szczególnie w dużych kancelariach lub tych, które rozwijają swoją działalność o nowe oddziały dotyczy nie tylko bezpieczeństwa najważniejszych danych, ale również samej etyki zawodowej. Wielu prawników planując przeniesienie dokumentacji swoich klientów do chmury pyta o ryzyko naruszenia tajemnicy zawodowej. Odpowiedzmy zatem na pytanie – czy chmura jest bezpieczna w zarządzaniu firmą prawniczą. Rozmowa z Miłką Wojtkowiak ze SpecFile Project.
Monika Kmiecik (MK): Chmura internetowa to w ostatnich latach coraz częściej pojawiający się temat także w kontekście prowadzenia firmy prawniczej. Tylko często powierzchownie i często nieprecyzyjnie. O co chodzi z tą chmurą i czym ona właściwie jest?
Miłka Wojtkowiak (MW): Chmura to globalna sieć serwerów. Serwery te znajdują się w różnych miejscach na świecie i są ze sobą połączone. Razem tworzą jeden system, który pełni różne funkcje. Firma prawnicza może wykorzystać chmurę do dwóch zasadniczych celów: przechowywania i współdzielenia dokumentów.
MK: Czyli?
MW: Czyli traktować ją jako dysk zewnętrzny albo archiwum o dużej pojemności, do którego równocześnie mają dostęp wszyscy (lub wybrani) pracownicy.
MK: Jakie są główne zalety korzystania z chmury internetowej?
MW: Chmura to po przede wszystkim wygodny sposób na przechowywanie, współdzielenie i archiwizację dokumentów z co najmniej z czterech powodów. Po pierwsze zabezpiecza je przed fizycznym uszkodzeniem. Mam na myśli sytuację, gdy dysk, na którym przechowujemy dokumenty ulega z jakiegoś powodu awarii. Może to być uszkodzenie mechaniczne albo coś na co nie mamy wpływu, np. nagły skok napięcia. W pierwszym przypadku dochodzi do uszkodzenia nośnika (dysku), w drugim natomiast do uszkodzenia samych danych. Po drugie jeśli korzystamy z usługi chmury, mamy dostęp do wszystkich plików, które tam przechowujemy z każdego komputera na całym świecie, który jest podłączony do internetu. Po trzecie chmura ma ogromną pojemność (sami decydujemy jak dużą). Po czwarte – i istotne z punktu widzenia polityki bezpieczeństwa firmy prawniczej dla prawników i ich klientów – chmura umożliwia udostępnienie wybranych dokumentów osobom trzecim poprzez współdzielenie (czyli dzielenie się dostępem do określonych dokumentów w chmurze z jedną lub kilkoma osobami).
MK: Prawnicy mają wiele wątpliwości dotyczących korzystania z chmury internetowej w prowadzonych przez siebie firmach. Czego one de facto dotyczą? Co hamuje prawników przed skorzystaniem z tego dobrodziejstwa technologicznego?
MW: Wątpliwości dotyczą kliku kwestii. Do najważniejszych należy bezpieczeństwo przechowywanych danych oraz zgodność takich procedur z etyką zawodową. Chmura to serwer. Pomimo stosowanych zabezpieczeń nadal istnieje możliwość wycieku dokumentów z takiego serwera lub ich modyfikacja. Warto pamiętać, że nie ma obaw, że staniemy się ofiarą takiego przypadku, jeśli dodatkowo szyfrujemy przechowywane w chmurze dane. Jest to elementem procedur wewnętrznych w firmie prawniczej dla pracowników i tym samym elementem standardów obsługi i kontaktu z klientami.
MK: Na czym polega wspomniane rozwiązanie podnoszące bezpieczeństwo jakim jest szyfrowania danych w chmurze?
MW: Szyfrowanie dokumentów pozwala na dodatkową kontrolę nad przechowywanymi danymi i naruszeniem ich poufności. To rozwiązanie odpowiada na wiele kwestii związanych z ryzykiem jakie wskazują prawnicy w tym ryzyko naruszenia tajemnicy zawodowej i ochrona przed nieuprawnionym dostępem organów państwowych (w tym państw trzecich) do danych przechowywanych w chmurze. Szyfrowanie plików rozwiązuje również kwestię RODO, tj. chroni dane osobowe klientów kancelarii. W ramach przypomnienia – zgodnie z rozporządzeniem podmioty, które dysponują danymi osobowymi są zobowiązane do zabezpieczania danych przed ich utratą, wyciekiem oraz niepowołanym dostępem. Tu pomocne może być właśnie odpowiednie oprogramowanie szyfrujące.
MK: W jaki sposób prawnicy mogą szyfrować dokumenty, aby były bezpieczne?
MW: W segmencie oprogramowania najpopularniejsze są rozwiązania do zabezpieczenia komputerów, czyli antywirusy, antyspam czy programy antyszpiegowskie. Na rynku, także tym prawniczym, zaobserwować już można, że coraz większą uwagę przykłada się do szyfrowania jako obiektywnie najskuteczniejszego zabezpieczania treści dokumentów. Szyfrowania i deszyfrowania dokumentów można dokonać za pomocą programów do szyfrowania. Wśród nich jest nasza polska aplikacja szyfrująca Specfile. Program do szyfrowania danych Specfile będzie pomocy dla każdego świadomego użytkownika komputera, który przechowuje ważne dokumenty w wersji elektronicznej.
MK: Jak działa aplikacja Specfile? I w jaki sposób podnosi bezpieczeństwo przechowywania danych w chmurze?
MW: Specfile to program do szyfrowania plików. Wszystkich. Szyfrowanie plików Word, szyfrowanie plików Excel, szyfrowanie zdjęć, szyfrowanie pdf, a nawet dysków zewnętrznych (np. szyfrowanie pendrive) odbywa się jednym kliknięciem. Tę wagę „jednego kliknięcia” warto szczególnie podkreślić. Specfile jest tak prostą aplikacją szyfrującą, że wystarczy podstawowa znajomość obsługi komputera, aby z niej korzystać.
Każdy użytkownik wybierając narzędzie do szyfrowania jakim jest Specfile korzysta tylko z jednego programu, aby zabezpieczyć wszystkie ważne dla niego, ale tym samym jego klientów, dane. Pliki szyfrowane są przy użyciu algorytmów RSA-4096 oraz AES-256. RSA jest niesymetrycznym algorytmem szyfrującym, który do szyfrowania używa innego klucza niż do deszyfrowania. Długość klucza wynosi 4096 bity. Czas złamania takiego klucza liczy się … w erach. Natomiast algorytm AES został przyjęty jako standard federalny w USA. Jest pierwszym (i jedynym) dostępnym publicznie szyfrem, który był zatwierdzony i wykorzystywany przez amerykańską wewnętrzną agencję wywiadowczą do ochrony ściśle tajnych informacji.
Specfile służy także jako program do zabezpieczania folderu hasłem. Oznacza to, że nie trzeba zabezpieczać poszczególnych plików. Jeśli mamy ich dużo mogłoby to się okazać żmudne i czasochłonne. Jako program do szyfrowania folderu Specfile działa dokładnie tak samo, jak przy szyfrowaniu pliku. Wystarczy, że wrzucimy wszystkie poufne treści do katalogu, klikniemy prawym przyciskiem myszy i wybierzemy „Szyfruj katalog (Specfile)”. Aplikacja jest zatem bardzo łatwa w użytkowaniu zarówno wówczas, gdy chcemy zabezpieczyć plik, jak i wtedy gdy potrzebujemy program do szyfrowania folderu.
Aplikacja szyfruje także „w locie”. Jeśli zaszyfrujemy plik, a następnie otworzymy go do edycji, po zapisaniu zmian i zamknięciu dokumentu Specfile zaszyfruje go automatycznie.
Podkreślę raz jeszcze, że oprócz wymienionych wcześniej składowych dotyczących szyfrowania danych w chmurze Specfile przeciwdziała silnemu związaniu prawnika czy prowadzonej przez niego firmy prawniczej z dostawcą usługi, ponieważ narzędzie jest tak proste w użytkowaniu, że nie wymaga żadnej wiedzy specjalistycznej czy technicznej. A ponieważ Specfile działa także bez dostępu do sieci, dokumenty można szyfrować również wówczas, gdy nastąpi przerwa w ciągłości działania internetu.
Specfile pozwala także na współdzielenie ważnych, zaszyfrowanych dokumentów z klientami kancelarii, zarówno bezpośrednio z aplikacji lub za pomocą maila czy innych narzędzi do przesyłania wiadomości. Zaszyfrowanych plików oczywiście nie trzeba przechowywać w chmurze – to od prawnika/firmy prawniczej zależy, gdzie zostaną umieszczone – czy na dysku lokalnym, sieciowym, czy też na dyskach zewnętrznych.
Reasumując, aplikacje do szyfrowania odpowiadają na wszystkie wątpliwości związane z etyką i tajemnicą zawodową oraz ochroną dokumentów klientów kancelarii prawnych. Jeśli chcemy wykorzystywać chmurę w swojej kancelarii warto więc rozważyć, przetestować i wdrożyć to rozwiązanie w kontekście podnoszenia standardów kontaktu i obsługi klientów.
MK: Gdzie i w jaki sposób można pobrać aplikację?
MW: Aplikację Specfile można pobrać bezpośrednio ze strony internetowej Specfile.pl. Cały proces jest bardzo intuicyjny, ale gdyby pojawiły się jakiekolwiek wątpliwości polecam poradnik Specfile, który przygotowaliśmy, aby przeprowadzić każdego nowego użytkownika przez cały proces instalacji i dostępnych funkcjonalności aplikacji.
MK: Dziękuję za rozmowę.
p.s. Zapytaj o ofertę dotyczącą zabezpieczania dokumentów w kancelariach – wyślij maila na kontakt@specfile.pl z tematem: #MamWplywNaWizerunekPrawnika – cyber sejf.